DNS 数据库下载拥有数十亿条DNS信息 | WhoisXML API

DNS数据库下载:访问最大的主动和被动DNS情报数据库

我们的DNS数据库下载拥有丰富的信息资源,包含有数十亿历史DNS记录和每周近100万条信息更新记录。

数据源文件—包括A, AAAA, MX, NS, TXT, CNAME, SOA,和PTR记录—可以CSV格式下载,且易于分析和集成至其他系统源中。

DNS Database Download
4,200,000,000+ 域名和子域名
数十亿DNS记录
52,000+满意客户
11年+数据抓取经验

反向DNS数据库的优势

  • 全面性、一致性,且涵盖了最为全面的顶级域名

    我们提供最新的域名数据库,且每一个域名都与其IP地址和主机相关联。可下载所有主要的通用顶级域名。

  • 获取详尽、正确解析的数据

    获取最新的DNS数据存档下载,且以.CSV格式文件保持内容的不断更新。

  • 将威胁情报转化为可实施的预防性措施

    手动解析原始的被动DNS数据是一项极为乏味且易出错的工作。通过使用DNS数据库下载服务,用户可避免手动繁琐的工作,随时将相关数据转换为高效的防御性措施。

DNS Database | WhoisXML API

DNS数据库下载可根据客户具体需求定制数据访问

查看我们的产品表,联系获取产品价格和其他信息

订购数据库

DNS数据库下载服务所追踪的信息记录

  • A&AAAA

    A和AAAA记录有助于将人可读的域名或主机名翻译成机器可读的IP地址,以此来确定这些IP和域名间的特定解析。

  • MX

    MX记录指定了接收电子邮件的邮件服务器以及每一个使用的服务器的优先级。

  • NS

    NS记录确定了各自域名所使用的权威的DNS服务器以及其包含的DNS记录。

  • TXT

    TXT记录通常保持着域名描述性的文档,为人们和机器提供可读取信息,帮助验证域名所有权信息,预防垃圾邮件。

  • CNAME

    CNAME记录确定网络管理员是如何将特定的域名别名与其根或规范域名相关联。

  • SOA

    SOA记录包含了重要的管理类信息,如域名区域、管理员电子邮件地址、刷新的时间、重试、何时停止响应区域查询等。

  • PTR

    PTR记录用于进行反向DNS查询,并包含有域名和其相匹配的IP地址的相关信息。它们与A和AAAA记录刚好相反。

DNS数据库的下载有多种形式

实际应用

威胁狩猎和防御

威胁狩猎和防御

  • 追踪可疑的网络资源(主机名、IP地址、命令和控制服务器【C&C】),获取最新的恶意软件、网络钓鱼和其他威胁信息。
  • 监测恶意活动的相关模式,识别网络钓鱼或其他目标性攻击行为。
  • 根据域名、IP和DNS记录的关联性,识别威胁者,追踪并阻止他们的威胁活动。
  • 对域名、IP地址和其他数字资产进行事实风险评估审计。
  • 通过A、AAAA、MX、NS、TXT、CNAME、SOA和PTR记录,揭示使用与现有已知恶意域名/威胁行为者相同的主机、DNS服务器、MX服务器或其他基础设施的域名。
  • 揭露不良行为者从事隐蔽性恶意活动的所有IP,避免被取缔。
  • 对DNS/MX配置进行第三方审计。
  • 对欺诈性异常活动进行研究分析,获取必要的背景信息,防止异常活动的再次发生。

网络犯罪调查

网络犯罪分子可能使用同样的基础网络资源实施犯罪,并留下类似的电子足迹。DNS历史记录则可以帮助用户追踪这些足迹线索。

网络取证分析

揭露DNS信息记录的变化,查看威胁事件间的关联性。利用当前和历史域名及IP信息,加速事件响应和事后分析。

提升网络安全和反恶意软件解决方案

识别垃圾邮件、危险网站、入侵行为和其他相关的网络不当行为。

SIEM和SOAR数据丰富

为各种安全信息和事件管理(SIEM)、安全协调、自动化和响应(SOAR)、威胁情报平台获取丰富的DNS情报信息。提供更好的DNS情报数据,助力下一代防火墙(NGFWs)。识别和监测那些可追溯到在已知的网络高风险的地缘政治地区运行的实体互联网资产。

品牌保护和市场情报收集

品牌保护和市场情报收集

  • 监测客户商标品牌或版权,当发生侵权性域名事件时,则会收到提醒。
  • 识别主机名和IP地址、MX记录、NS记录等间的关联性。
  • 深入了解域名的相关信息。

改进域名和IP信誉评价系统

基于事实建立域名/IP信誉标准,并借此标准发现利用域名和IP地址的恶意行为者。

改进域名和IP信誉评价系统

域名系统白皮书

在此白皮书中,我们将系统介绍域名系统(DNS)—互联网支柱之一。

了解更多

申请访问被动DNS数据库